El Grupo Enel, una compañía de energía y sostenibilidad, fue golpeado por el ransomware EKANS (SNAKE) el 7 de junio que afecta su red interna.

La compañía confirmó que su red interna se vio interrumpida, por lo que tuvo que aislar su segmento de red corporativa, pero su sistema de seguridad detectó el malware antes de que pudiera infectar y cifrar.
El grupo EKANS (SNAKE) también fue responsable de un ataque similar contra Honda, hace unos días.

La compañía se recuperó del ataque con bastante rapidez y todas las comunicaciones y la red se restablecieron al día siguiente.

Aunque Enel no reveló qué ransomware los atacó, los investigadores de seguridad están apostando por SNAKE. David Emm, investigador principal de seguridad de Kaspersky, dijo: “Si bien la compañía no ha confirmado qué ransomware, ha habido informes de que es SNAKE, que se ha utilizado en el pasado en ataques de ransomware dirigidos. Tampoco está claro cómo los atacantes pudieron establecerse en la red de la compañía.

 El portavoz de Enel dijo: "El Grupo Enel informa que el domingo por la noche hubo una interrupción en su red interna de TI, luego de la detección, por el sistema antivirus, de ransomware".

 "Como precaución, la compañía aisló temporalmente su red corporativa para llevar a cabo todas las intervenciones destinadas a eliminar cualquier riesgo residual. Las conexiones se restablecieron de forma segura el lunes por la mañana temprano".

 “Enel informa que no se han producido problemas críticos con respecto a los sistemas de control remoto de sus activos de distribución y plantas de energía, y que los datos del cliente no han sido expuestos a terceros. Las interrupciones temporales de las actividades de atención al cliente podrían haberse producido por un tiempo limitado debido al bloqueo temporal de la red interna de TI ".

Cuando SNAKE ataca e infecta un sistema, ejecuta comprobaciones en dominios y direcciones IP para determinar si funciona en la red correcta, de lo contrario, el ransomware se retira y no realiza el cifrado.

Oleg Kolesnikov, investigador de amenazas en el Laboratorio de Investigación Securonix, Securonix dice que SNAKE es diferente de su familia del virus en la forma en que usa "una cantidad relativamente alta de esfuerzo / orientación manual típicamente involucrada en la actividad de colocación del operador, que a veces puede permitirles tener un mayor impacto en las víctimas ".
ehackingnews.com
Fuente: